Introduktion till programuppdateringar i Configuration Manager

Gäller för: Configuration Manager (aktuell gren)

Programuppdateringar i Configuration Manager innehåller en uppsättning verktyg och resurser som kan hjälpa dig att hantera den komplexa uppgiften att spåra och tillämpa programuppdateringar på klientdatorer i företaget. En effektiv hanteringsprocess för programuppdateringar är nödvändig för att upprätthålla driftseffektiviteten, lösa säkerhetsproblem och upprätthålla stabiliteten i nätverksinfrastrukturen. Men på grund av teknikens föränderliga natur och den ständiga uppkomsten av nya säkerhetshot kräver effektiv hantering av programvaruuppdateringar konsekvent och kontinuerlig uppmärksamhet.

Ett exempelscenario som visar hur du kan distribuera programuppdateringar i din miljö finns i Exempelscenario för distribution av säkerhetsprogramuppdateringar.

Synkronisering av programuppdateringar

Synkronisering av programuppdateringar i Configuration Manager ansluter till Microsoft Update för att hämta metadata för programuppdateringar. Platsen på den översta nivån (central administrationsplats eller fristående primär plats) synkroniseras med Microsoft Update enligt ett schema eller när du manuellt startar synkronisering från Configuration Manager-konsolen. När Configuration Manager slutför synkroniseringen av programuppdateringar på platsen på den översta nivån startar synkroniseringen av programuppdateringar på underordnade platser, om de finns. När synkroniseringen är klar på varje primär eller sekundär plats skapas en princip för hela platsen som förser klientdatorerna med platsen för programuppdateringspunkterna.

Obs!

Programuppdateringar är aktiverade som standard i klientinställningarna. Men om du ställer in klientinställningen Aktivera programuppdateringar på klienter påNej för att inaktivera programuppdateringar i en samling eller i standardinställningarna skickas inte platsen för programuppdateringsplatser till associerade klienter. Mer information finns i klientinställningarna för programuppdateringar.

När klienten tar emot principen startar klienten en sökning efter programuppdateringskompatibilitet och skriver informationen till Windows Management Instrumentation (WMI). Efterlevnadsinformationen skickas sedan till hanteringsplatsen som sedan skickar informationen till platsservern. Mer information om utvärdering av efterlevnad finns i avsnittet Utvärdering av efterlevnad för programuppdateringar i det här avsnittet.

Du kan installera flera programuppdateringsplatser på en primär plats. Den första programuppdateringsplatsen som du installerar är konfigurerad som synkroniseringskälla. Detta synkroniseras från Microsoft Update eller en WSUS-server som inte finns i hierarkin i Configuration Manager. De andra programuppdateringsplatserna på platsen använder den första programuppdateringsplatsen som synkroniseringskälla.

Obs!

När synkroniseringsprocessen för programuppdateringar är klar på platsen på den översta nivån replikeras metadata för programuppdateringar till underordnade platser med hjälp av databasreplikering. När du ansluter en Configuration Manager konsol till den underordnade platsen visar Configuration Manager programuppdateringsmetadata. Men tills du installerar och konfigurerar en programuppdateringsplats på platsen kommer klienter inte att söka efter programuppdateringskompatibilitet, klienter rapporterar inte kompatibilitetsinformation till Configuration Manager och du kan inte distribuera programuppdateringar.

Synkronisering på webbplatsen på den översta nivån

Synkroniseringsprocessen för programuppdateringar på den översta nivån hämtar från Microsoft Update de metadata för programuppdateringar som uppfyller de villkor som du anger i egenskaperna för komponenten Programuppdateringspunkt. Du konfigurerar bara villkoren på webbplatsen på den översta nivån.

Obs!

Du kan ange en befintlig WSUS-server som inte finns i hierarkin Configuration Manager i stället för Microsoft Uppdateringar som synkroniseringskälla.

I följande lista beskrivs de grundläggande stegen för synkroniseringsprocessen på den översta nivån:

  1. Synkroniseringen av programuppdateringar startar.

  2. WSUS Synchronization Manager skickar en begäran till WSUS som körs på programuppdateringsplatsen om att starta synkronisering med Microsoft Update.

  3. Metadata för programuppdateringar synkroniseras från Microsoft Update och eventuella ändringar infogas eller uppdateras i WSUS-databasen.

  4. När WSUS är klar synkroniserar WSUS synkroniseringshanteraren programuppdateringsmetadata från WSUS-databasen till Configuration Manager databasen, och ändringar efter den senaste synkroniseringen infogas eller uppdateras i platsdatabasen. Metadata för programuppdateringar lagras i platsdatabasen som ett konfigurationsobjekt.

  5. Konfigurationsobjekten för programuppdateringar skickas till underordnade platser med hjälp av databasreplikering.

  6. När synkroniseringen har slutförts skapar WSUS Synchronization Manager statusmeddelande 6702.

  7. WSUS Synchronization Manager skickar en synkroniseringsbegäran till alla underordnade platser.

  8. WSUS Synchronization Manager skickar en begäran i taget till WSUS som körs på andra programuppdateringsplatser på platsen. WSUS-servrarna på de andra programuppdateringsplatserna är konfigurerade som repliker av WSUS som körs på standardprogramuppdateringsplatsen på platsen.

Synkronisering av underordnade primära och sekundära platser

Under synkroniseringsprocessen för programuppdateringar på den översta nivån replikeras konfigurationsobjekten för programuppdateringar till underordnade platser med hjälp av databasreplikering. I slutet av processen skickar platsen på den översta nivån en synkroniseringsbegäran till den underordnade platsen och den underordnade platsen startar WSUS-synkroniseringen. Följande lista innehåller de grundläggande stegen för synkroniseringsprocessen på en underordnad primär plats eller sekundär plats:

  1. WSUS Synchronization Manager tar emot en synkroniseringsbegäran från platsen på den översta nivån.

  2. Synkroniseringen av programuppdateringar startar.

  3. WSUS Synchronization Manager skickar en begäran till WSUS som körs på programuppdateringsplatsen om att starta synkroniseringen.

  4. WSUS som körs på programuppdateringsplatsen på den underordnade platsen synkroniserar programuppdateringsmetadata från WSUS som körs på programuppdateringsplatsen på den överordnade platsen.

  5. När synkroniseringen har slutförts skapar WSUS Synchronization Manager statusmeddelande 6702.

  6. Från en primär plats skickar WSUS Synchronization Manager en synkroniseringsbegäran till alla underordnade sekundära platser. Den sekundära platsen startar synkroniseringen av programuppdateringar med den överordnade primära platsen. Den sekundära platsen konfigureras som en replik av WSUS som körs på den överordnade platsen.

  7. WSUS Synchronization Manager skickar en begäran i taget till WSUS som körs på andra programuppdateringsplatser på platsen. WSUS-servrarna på de andra programuppdateringsplatserna är konfigurerade som repliker av WSUS som körs på standardprogramuppdateringsplatsen på platsen.

Utvärdering av kompatibilitet för programuppdateringar

Innan du distribuerar programuppdateringar till klientdatorer i Configuration Manager startar du en sökning efter programuppdateringskompatibilitet på klientdatorer. För varje programuppdatering skapas ett tillståndsmeddelande som innehåller kompatibilitetstillståndet för uppdateringen. Tillståndsmeddelandena skickas i grupp till hanteringsplatsen och sedan till platsservern, där kompatibilitetstillståndet infogas i platsdatabasen. Kompatibilitetstillståndet för programuppdateringar visas i konsolen Configuration Manager. Du kan distribuera och installera programuppdateringar på datorer som kräver uppdateringarna. Följande avsnitt innehåller information om efterlevnadstillstånd och beskriver processen för genomsökning av programuppdateringskompatibilitet.

Kompatibilitetstillstånd för programuppdateringar

Följande listor och beskriver varje kompatibilitetstillstånd som visas i Configuration Manager-konsolen för programuppdateringar.

  • Obligatoriskt

    Anger att programuppdateringen gäller och krävs på klientdatorn. Något av följande villkor kan vara sant när programuppdateringstillståndet krävs:

    • Programvaruuppdateringen har inte distribuerats till klientdatorn.

    • Programvaruuppdateringen har installerats på klientdatorn. Men det senaste tillståndsmeddelandet har ännu inte infogats i databasen på platsservern. Klientdatorn söker efter uppdateringen på nytt när installationen är klar. Det kan uppstå en fördröjning på upp till två minuter innan klienten skickar det uppdaterade tillståndet till hanteringsplatsen som sedan vidarebefordrar det uppdaterade tillståndet till platsservern.

    • Programvaruuppdateringen har installerats på klientdatorn. Installationen av programuppdateringen kräver dock en omstart av datorn innan uppdateringen är slutförd.

    • Programvaruuppdateringen har distribuerats till klientdatorn men har ännu inte installerats.

  • Krävs inte

    Anger att programuppdateringen inte är tillämplig på klientdatorn. Därför krävs ingen programvaruuppdatering.

  • Installerad

    Anger att programuppdateringen kan tillämpas på klientdatorn och att programuppdateringen redan är installerad på klientdatorn.

  • Okänd

    Anger att platsservern inte har tagit emot ett tillståndsmeddelande från klientdatorn, vanligtvis på grund av något av följande:

    • Klientdatorn lyckades inte söka efter programuppdateringskompatibilitet.

    • Genomsökningen slutfördes på klientdatorn. Tillståndsmeddelandet har dock ännu inte bearbetats på platsservern, möjligen på grund av en eftersläpning av tillståndsmeddelanden.

    • Genomsökningen slutfördes på klientdatorn, men tillståndsmeddelandet har inte tagits emot från den underordnade platsen.

    • Genomsökningen avslutades på klientdatorn, men tillståndsmeddelandefilen var skadad på något sätt och kunde inte bearbetas.

Sök efter kompatibilitetsprocess för programuppdateringar

När programuppdateringsplatsen installeras och synkroniseras skapas en platsomfattande datorprincip som informerar klientdatorerna om att Configuration Manager har aktiverats för platsen. När en klient tar emot datorprincipen schemaläggs en genomsökning av kompatibilitetsutvärderingen att starta slumpmässigt inom de kommande två timmarna. När genomsökningen startas rensar en program- Uppdateringar klientagentprocess genomsökningshistoriken, skickar en begäran om att hitta den WSUS-server som ska användas för genomsökningen och uppdaterar den lokala grupprincip med WSUS-serverplatsen.

Obs!

Internetbaserade klienter måste ansluta till WSUS-servern med SSL.

En genomsökningsbegäran skickas till Windows Update Agent (WUA). WUA ansluter sedan till den WSUS-serverplats som anges i den lokala principen, hämtar metadata för programuppdateringar som har synkroniserats på WSUS-servern och söker igenom klientdatorn efter uppdateringarna. En Software Uppdateringar Client Agent-process identifierar att kompatibilitetsgenomsökningen har slutförts och skapar tillståndsmeddelanden för varje programuppdatering som ändrats i kompatibilitetstillstånd efter den senaste genomsökningen. Tillståndsmeddelandena skickas till hanteringsplatsen i grupp var 15:e minut. Hanteringsplatsen vidarebefordrar sedan tillståndsmeddelandena till platsservern, där tillståndsmeddelandena infogas i platsserverdatabasen.

Efter den första genomsökningen av programuppdateringskompatibilitet startas genomsökningen enligt det konfigurerade genomsökningsschemat. Men om klienten har sökt efter programuppdateringskompatibilitet inom den tidsperiod som anges av TTL-värdet (Time to Live), använder klienten de metadata för programuppdateringar som lagras lokalt. När den senaste genomsökningen ligger utanför TTL måste klienten ansluta till WSUS som körs på programuppdateringsplatsen och uppdatera de programuppdateringsmetadata som lagras på klienten.

Genomsökningen, inklusive genomsökningsschemat, kan starta på följande sätt:

  • Schema för genomsökning av programuppdateringar: Genomsökningen efter kompatibilitet för programuppdateringar startar vid det konfigurerade genomsökningsschemat som har konfigurerats i inställningarna för program- Uppdateringar klientagenten. Mer information om hur du konfigurerar klientinställningar för uppdateringar finns i klientinställningar för programuppdateringar.

  • Åtgärden Configuration Manager Egenskaper: Användaren kan starta åtgärden Programvara Uppdateringar genomsökningscykel eller Utvärderingscykel för programvara Uppdateringar distribution på fliken Åtgärd i dialogrutan Egenskaper för Configuration Manager på klienten dator.

  • Schema för omvärdering av distribution: Distributionsutvärderingen och genomsökningen av programuppdateringskompatibilitet startar vid det konfigurerade schemat för omvärdering av distributionen, som konfigureras i inställningarna för Software Uppdateringar Client Agent. Mer information om klientinställningar för uppdateringar finns i klientinställningar för programuppdateringar.

  • Innan uppdateringsfiler laddas ned: När en klientdator får en tilldelningsprincip för en ny nödvändig distribution laddar Software Uppdateringar Client Agent ned programuppdateringsfilerna till den lokala klientcachen. Innan programuppdateringsfilerna laddas ned startar klientagenten en genomsökning för att verifiera att programuppdateringen fortfarande krävs.

  • Före installationen av programuppdateringen: Precis innan programuppdateringen installeras startar Software Uppdateringar Client Agent en genomsökning för att verifiera att programuppdateringarna fortfarande krävs.

  • Efter installationen av programuppdateringen: Precis efter att installationen av programuppdateringen har slutförts startar Software Uppdateringar Client Agent en genomsökning för att verifiera att programuppdateringarna inte längre behövs och skapar ett nytt tillståndsmeddelande som anger att programuppdateringen har installerats. När installationen är klar, men en omstart krävs, anger tillståndsmeddelandet att klientdatorn väntar på en omstart.

  • Efter systemomstart: När en klientdator väntar på en omstart av systemet för att installationen av programuppdateringen ska slutföras startar klientagenten för programvara (uppdateringar en genomsökning efter omstarten för att verifiera att programuppdateringen inte längre krävs och skapar ett tillståndsmeddelande om att programuppdateringen har installerats.

Time to live-värde

De metadata för programuppdateringar som krävs för genomsökningen av programuppdateringskompatibilitet lagras på den lokala klientdatorn och är som standard relevanta i upp till 24 timmar. Det här värdet kallas TTL (Time to Live).

Sök efter kompatibilitetstyper för programuppdateringar

Klienten söker efter programuppdateringskompatibilitet med hjälp av en online- eller offlinegenomsökning och en framtvingad eller icke-framtvingad genomsökning, beroende på hur genomsökningen efter programuppdateringskompatibilitet startas. Huruvida klienten faktiskt ansluter till WSUS är resultatet av två oberoende beslut:

  • Tvingad eller icke-tvingad avgör om klienten återanvänder sina cachelagrade genomsökningsresultat. En icke-tvingad genomsökning återanvänder resultatet från den senaste genomsökningen när de fortfarande är aktuella och inom TTL, och den kör bara en ny genomsökning när cachen är inaktuell. En framtvingad genomsökning kör alltid en ny genomsökning och ignorerar cachen.

  • Online eller offline avgör var en genomsökning som körs hämtar sina metadata. En onlinegenomsökning ansluter till WSUS på programuppdateringsplatsen för att uppdatera metadata innan klienten utvärderas. En offlinegenomsökning utvärderar klienten med hjälp av metadata som redan lagras lokalt, utan att ansluta till WSUS.

Obs!

Online beskriver vad en genomsökning tillåts göra, inte vad den alltid gör. En icke-framtvingad onlinegenomsökning ansluter bara till WSUS när de cachelagrade resultaten ligger utanför TTL. När den senaste genomsökningen fortfarande är inom TTL svarar klienten från sitt lokala cacheminne och ansluter inte till WSUS, även om genomsökningstypen är online. Det här är också anledningen till att framtvingad offline inte är en motsägelse: forced innebär att cachen inte återanvänds och offline innebär att den resulterande genomsökningen använder lokala metadata i stället för WSUS. Det finns ingen icke-tvingad offlinegenomsökning.

Följande diagram visar hur de två besluten kombineras:

Flödesschema som visar hur framtvingade beslut och onlinebeslut kombineras för att avgöra om klienten kontaktar WSUS under en genomsökning.

I följande tabell sammanfattas kombinationerna:

Genomsökningsbeteende Innebörd Kontakter WSUS?
Icke-påtvingad online Återanvänd cachelagrade resultat om de fortfarande är aktuella och inom TTL; I annat fall uppdaterar du metadata från WSUS. Endast när den senaste genomsökningen ligger utanför TTL.
Tvingad online Uppdatera alltid metadata från WSUS, oavsett TTL. Alltid.
Forced offline Kör alltid en genomsökning, men utvärdera genom att använda lokala metadata. Aldrig.

Nedan beskrivs vilka metoder för att starta genomsökningen som är online eller offline och om genomsökningen är tvingad eller inte.

  • Schema för programuppdatering (icke-tvingad onlinegenomsökning)

    Enligt det konfigurerade genomsökningsschemat ansluter klienten till WSUS som körs på programuppdateringsplatsen för att hämta programuppdateringsmetadata endast när den senaste genomsökningen låg utanför TTL.

  • Programvara uppdateringar skanningscykel eller programvara uppdateringar distribution utvärderingscykel (tvingad onlineskanning)

    Klientdatorn ansluter alltid till WSUS som körs på programuppdateringsplatsen för att hämta metadata för programuppdateringar innan klientdatorn söker efter programuppdateringskompatibilitet. När sökningen är klar återställs TTL-räknaren. Om TTL till exempel är 24 timmar återställs TTL till 24 timmar efter att en användare startat en genomsökning efter programuppdateringskompatibilitet.

  • Schema för omvärdering av distribution (icke-framtvingad onlinegenomsökning)

    Enligt det konfigurerade schemat för omvärdering av distribution ansluter klienten till WSUS som körs på programuppdateringsplatsen för att hämta programuppdateringsmetadata endast när den senaste genomsökningen låg utanför TTL.

  • Innan du laddar ned uppdateringsfiler (icke-påtvingad onlineskanning)

    Innan klienten kan ladda ned uppdateringsfiler i nödvändiga distributioner ansluter klienten till WSUS som körs på programuppdateringsplatsen för att hämta programuppdateringsmetadata endast när den senaste genomsökningen var utanför TTL.

  • Före installation av programuppdatering (icke-tvingad onlinegenomsökning)

    Innan klienten installerar programuppdateringar i nödvändiga distributioner ansluter klienten till WSUS som körs på programuppdateringsplatsen för att hämta programuppdateringsmetadata endast när den senaste genomsökningen låg utanför TTL.

  • Efter installation av programuppdatering (framtvingad offlineskanning)

    När en programuppdatering har installerats startar Software Uppdateringar Client Agent en genomsökning med hjälp av lokala metadata. Klienten ansluter aldrig till WSUS som körs på programuppdateringsplatsen för att hämta metadata för programuppdateringar.

  • Efter systemomstart (framtvingad offlinegenomsökning)

    När en programuppdatering har installerats och datorn startats om startar Software Uppdateringar Client Agent en genomsökning med hjälp av lokala metadata. Klienten ansluter aldrig till WSUS som körs på programuppdateringsplatsen för att hämta metadata för programuppdateringar.

En genomsökning utvärderar hela katalogen, inte en enskild distribution

En genomsökning utvärderar klienten mot alla uppdateringsmetadata som synkroniseras på programuppdateringsplatsen, inte mot en enskild distribution. En genomsökning ger kompatibilitet för uppdateringar i nya distributioner, uppdateringar i befintliga distributioner och uppdateringar som inte distribueras alls, i ett enda pass.

Därför ändrar inte antalet distributioner antalet genomsökningar. Oavsett om en klient är mål för 1 distribution eller 10, utvärderar en enda genomsökning mot programuppdateringsplatsen klienten för alla samtidigt.

En genomsökning uppdaterar kompatibiliteten, men installationen kräver fortfarande distributionsprincip

Genom att köra en program- Uppdateringar genomsökningscykel uppdateras kompatibiliteten för alla uppdateringar som programuppdateringsplatsen känner till. Klienten kan emellertid bara installera en nyligen tillagd uppdatering när den också har tagit emot distributionsprincipen (dator) för uppdateringen. Att uppdatera efterlevnad och agera på en distribution är separata steg:

  • För att uppdatera kompatibiliteten för alla uppdateringar använder du Software Uppdateringar Scan Cycle.

  • Om du vill att klienten ska agera på en ny eller ändrad distribution använder du utvärderingscykeln för datorprinciphämtning & följt av utvärderingscykeln för programvara Uppdateringar distribution.

Distributionspaket för programuppdateringar

Ett distributionspaket för programuppdatering är det fordon som används för att ladda ned programuppdateringar till en delad nätverksmapp och kopiera källfilerna för programuppdateringen till innehållsbiblioteket på platsservrar och distributionsplatser som definieras i distributionen. Med hjälp av guiden Ladda ned uppdateringar kan du ladda ned programuppdateringar och lägga till dem i distributionspaket innan du distribuerar dem. Med den här guiden kan du etablera programuppdateringar på distributionsplatser och verifiera att den här delen av distributionsprocessen lyckas innan du distribuerar programuppdateringarna till klienterna.

När du distribuerar nedladdade programuppdateringar med guiden Distribuera uppdateringar använder distributionen automatiskt distributionspaketet som innehåller programuppdateringarna. När programuppdateringar som inte har laddats ned distribueras måste du ange ett nytt eller befintligt distributionspaket i guiden Distribuera uppdateringar av programvara, och programuppdateringarna laddas ned när guiden är klar.

Viktigt

Du måste manuellt skapa den delade nätverksmappen för distributionspaketets källfiler innan du anger den i guiden. Varje distributionspaket måste använda en annan delad nätverksmapp.

Viktigt

Både SMS-providerns datorkonto och den administrativa användare som faktiskt hämtar programuppdateringarna kräver skrivbehörighet till paketkällan. Begränsa åtkomsten till paketkällan för att minska risken för att en angripare ändrar källfilerna för programuppdateringar i paketkällan.

När ett nytt distributionspaket skapas sätts innehållsversionen till 1 innan några programuppdateringar laddas ned. När programuppdateringsfilerna laddas ned med hjälp av paketet ökas innehållsversionen till 2. Därför börjar alla nya distributionspaket med innehållsversion 2. Varje gång innehållet ändras i ett distributionspaket ökas innehållsversionen med 1. Mer information finns i Grundläggande begrepp för innehållshantering.

Klienter installerar programuppdateringar i en distribution med hjälp av en distributionsplats som har tillgängliga programuppdateringar, oavsett distributionspaket. Även om ett distributionspaket tas bort för en aktiv distribution kan klienterna fortfarande installera programuppdateringarna i distributionen så länge varje uppdatering laddades ned till minst ett annat distributionspaket och är tillgänglig på en distributionsplats som kan nås från klienten. När det sista distributionspaketet som innehåller en programvaruuppdatering tas bort kan klientdatorerna inte hämta programuppdateringen förrän uppdateringen har laddats ned igen till ett distributionspaket. Programuppdateringar visas med en röd pil i Configuration Manager-konsolen när uppdateringsfilerna inte finns i några distributionspaket. Distributioner visas med en dubbel röd pil om de innehåller uppdateringar i det här tillståndet.

Arbetsflöden för distribution av programuppdateringar

Det finns två huvudscenarier för distribution av programuppdateringar i din miljö, manuell distribution och automatisk distribution. Vanligtvis distribuerar du programuppdateringar manuellt för att skapa en baslinje för klientdatorerna, och sedan hanterar du programuppdateringar på klienterna med hjälp av automatisk distribution. Följande avsnitt innehåller en sammanfattning av arbetsflödet för manuell och automatisk distribution av programuppdateringar.

Manuell distribution av programuppdateringar

Manuell distribution av programuppdateringar är processen att välja programuppdateringar i Configuration Manager-konsolen och manuellt starta distributionsprocessen. Du använder vanligtvis den här distributionsmetoden för att uppdatera klientdatorerna med nödvändiga programuppdateringar innan du skapar regler för automatisk distribution som hanterar löpande månatliga programuppdateringsdistributioner och för att distribuera out-of-band-krav för programvaruuppdateringar. Följande lista innehåller det allmänna arbetsflödet för manuell distribution av programuppdateringar:

  1. Filtrera efter programuppdateringar som använder specifika krav. Du kan till exempel ange villkor som hämtar alla säkerhetsuppdateringar eller kritiska programuppdateringar som krävs på fler än 50 klientdatorer.

  2. Skapa en programuppdateringsgrupp som innehåller programuppdateringarna.

  3. Ladda ned innehållet för programuppdateringarna i programuppdateringsgruppen.

  4. Distribuera programuppdateringsgruppen manuellt.

Automatisk distribution av programuppdateringar

Automatisk distribution av programuppdateringar konfigureras med hjälp av en regel för automatisk distribution (ADR). Du använder vanligtvis den här distributionsmetoden för dina månatliga programuppdateringar (kallas allmänt för korrigeringstisdagen) och för att hantera definitionsuppdateringar. När regeln körs tas programuppdateringar bort från programuppdateringsgruppen (om en befintlig grupp används), de programuppdateringar som uppfyller ett angivet villkor (till exempel alla säkerhetsprogramuppdateringar som släppts den senaste veckan) läggs till i en programuppdateringsgrupp, innehållsfilerna för programuppdateringarna laddas ned och kopieras till distributionsplatser. och programuppdateringarna distribueras till klientdatorer i målsamlingen. Följande lista innehåller det allmänna arbetsflödet för automatisk distribution av programuppdateringar:

  1. Skapa en ADR som anger distributionsinställningar, till exempel följande:

    • Målsamling

    • Besluta om du vill aktivera distributionen eller rapportera om programuppdateringskompatibilitet för klientdatorerna i målsamlingen

    • Villkor för programuppdateringar

    • Tidsplaner för utvärdering och driftsättning

    • Användarupplevelse

    • Ladda ned egenskaper

  2. Programuppdateringarna läggs till i en programuppdateringsgrupp.

  3. Programuppdateringsgruppen distribueras till klientdatorerna i målsamlingen, om den har angetts.

    Du måste bestämma vilken distributionsstrategi som ska användas i din miljö. Du kan till exempel skapa den automatiska tvistlösningen och rikta in dig på en samling testklienter. När du har kontrollerat att programuppdateringarna har installerats i testgruppen kan du lägga till en ny distribution i regeln eller ändra samlingen i den befintliga distributionen till en målsamling som innehåller en större uppsättning klienter. Objekten för programuppdatering som skapas av ADR:erna är interaktiva.

  • Programuppdateringar som har distribuerats med hjälp av en ADR distribueras automatiskt till nya klienter som läggs till i målsamlingen.

  • Nya programuppdateringar som läggs till i en programuppdateringsgrupp distribueras automatiskt till klienterna i målsamlingen.

  • Du kan aktivera eller inaktivera distributioner när som helst för ADR.

    När du har skapat en ADR kan du lägga till ytterligare distributioner i regeln. Detta kan hjälpa dig att hantera komplexiteten med att distribuera olika uppdateringar till olika samlingar. Varje ny distribution har det fullständiga utbudet av funktioner och distributionsövervakningsupplevelse, och varje ny distribution som du lägger till:

  • Använder samma uppdateringsgrupp och uppdateringspaket som skapas när ADR körs första gången

  • Kan ange en annan samling

  • Stöder unika distributionsegenskaper, inklusive:

    • Tid för aktivering

    • Deadline

    • Visa eller dölja slutanvändarupplevelsen

    • Separata aviseringar för den här distributionen

Distributionsprocess för programuppdatering

När du har distribuerat programuppdateringar eller när en regel för automatisk distribution körs och distribuerar programuppdateringar läggs en princip för distributionstilldelning till i datorprincipen för platsen. Programuppdateringarna laddas ned från nedladdningsplatsen, Internet eller den delade nätverksmappen, till paketkällan. Programuppdateringarna kopieras från paketkällan till innehållsbiblioteket på platsservern och kopieras sedan till innehållsbiblioteket på distributionsplatsen.

När en klientdator i målsamlingen för distributionen tar emot datorprincipen startar klientagenten för programuppdatering en utvärderingsgenomsökning. Klientagenten laddar ned innehållet för nödvändiga programuppdateringar från en distributionsplats till den lokala klientcachen vid inställningen för tillgänglig tid för programvaran för distributionen och sedan är programuppdateringarna tillgängliga för installation. Programuppdateringarna i valfria distributioner (distributioner som inte har någon tidsgräns för installation) laddas inte ned förrän en användare startar installationen manuellt.

När den konfigurerade tidsgränsen har passerats utför program- Uppdateringar klientagenten en genomsökning för att verifiera att programuppdateringarna fortfarande krävs. Därefter kontrollerar den det lokala cacheminnet på klientdatorn för att verifiera att källfilerna för programuppdateringen fortfarande är tillgängliga. Slutligen installerar klienten programuppdateringarna. Om innehållet har tagits bort från klientcachen för att göra plats för en annan distribution laddar klienten ned programuppdateringarna på nytt från distributionsplatsen till klientcachen. Programuppdateringar laddas alltid ned till klientcachen, oavsett den konfigurerade maximala cachestorleken. När installationen är klar verifierar klientagenten att programuppdateringarna inte längre krävs och skickar sedan ett tillståndsmeddelande till hanteringsplatsen för att ange att programuppdateringarna nu är installerade på klienten.

Systemomstart krävs

När programuppdateringar från en obligatorisk distribution installeras på en klientdator och en omstart av systemet krävs för att installationen ska slutföras, startas som standard omstarten. För programvaruuppdateringar som installerats före tidsgränsen skjuts den automatiska omstarten av systemet upp till tidsgränsen, såvida inte datorn startas om innan dess av någon annan orsak. Systemomstarten kan förhindras för servrar och arbetsstationer. De här inställningarna konfigureras på sidan Användarupplevelse i guiden Distribuera programvara Uppdateringar eller guiden Skapa automatisk Uppdateringar-regel.

Omvärderingscykel för distribution

Som standard startar klientdatorerna en omvärderingscykel för distribution var sjunde dag. Under utvärderingscykeln söker klientdatorn igenom efter programuppdateringar som tidigare har distribuerats och installerats. Om några programuppdateringar saknas installeras programuppdateringarna om från det lokala cacheminnet. Om en programuppdatering inte längre är tillgänglig i det lokala cacheminnet laddas den ned från en distributionsplats och installeras. Du kan konfigurera omutvärderingsschemat på sidan Uppdateringar av programvara i klientinställningarna för webbplatsen.

Stöd för Windows inbäddade enheter som använder skrivfilter

När du distribuerar programuppdateringar till Windows Embedded-enheter som är skrivfilteraktiverade kan du ange om du vill inaktivera skrivfiltret på enheten under distributionen och sedan starta om enheten efter distributionen. Om skrivfiltret inte är inaktiverat distribueras programvaran till ett tillfälligt överlägg och programvaran installeras inte längre när enheten startas om, såvida inte en annan distribution tvingar ändringarna att sparas.

Obs!

När du distribuerar en programuppdatering till en Windows Embedded-enhet kontrollerar du att enheten är medlem i en samling som har en konfigurerad underhållsperiod. På så sätt kan du hantera när skrivfiltret är inaktiverat och aktiverat och när enheten startas om.

Den inställning för användarupplevelsen som styr skrivfilterbeteendet är en kryssruta med namnet Genomför ändringar vid tidsgräns eller under underhållsperioder (kräver omstarter).

Mer information om hur Configuration Manager hanterar inbäddade enheter som använder skrivfilter finns i Planera för klientdistribution till Windows Embedded-enheter.

Utöka programuppdateringar i Configuration Manager

Använd System Center Uppdateringar Publisher för att hantera programuppdateringar som inte är tillgängliga från Microsoft Update. När du har publicerat programuppdateringarna till uppdateringsservern och synkroniserat programuppdateringarna i Configuration Manager kan du distribuera programuppdateringarna till Configuration Manager klienter. Mer information om uppdateringar Publisher finns i Uppdateringar Publisher 2011.

Nästa steg

Planera för programuppdateringar